utilisation processeur 90% sous mon windows?!

utilisation processeur 90% sous mon windows?! - Win NT/2K/XP - Windows & Software

Marsh Posté le 03-12-2003 à 19:50:23    

Bonjour,  
j'ai formatté il n'y a pas longtemps, depuis un moment après le démarrage de mon PC, en ne lancant aucun programme, je fais un ctrl alt suppr et là je vois qu'une application prend 90% de l'utilisation de mon processeur, c'est l'explorer!!! ALors effectivement mon pc rame comme c'est pas permis, sans aucune application de lancée!!
Auriez vous une idée à me proposer pour venir à bout de ce problème? Une manip dans la base de registre, de la mémoire virtuelle ou autre??
Je tourne sous XP spk 1.
Merci  :jap:

Reply

Marsh Posté le 03-12-2003 à 19:50:23   

Reply

Marsh Posté le 03-12-2003 à 20:53:14    

un coup d'antivirus pour commencer, tu crois pas ?

Reply

Marsh Posté le 03-12-2003 à 21:01:57    

allez zou, encore une variante de worm blaster de merde en mémoire derrière un svchost (voire même des scvhost pas discrets :lol:)...
 
Essaie de lancer regedit : est-ce qu'il se ferme tout seul ?


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
Reply

Marsh Posté le 03-12-2003 à 22:07:00    

arf... :( incroyable ca fait même pas une semaine que j'ai formaté!! C vrai que des svchost j'en ai a gavé (5 en tout là...) pourtant aprés avoir formaté j'ai installé le correctif microsoft pr ce virus, et g déjà fait un scan norton antivirus mis a jour évidemment et il m'a rien détecté...bon je vais regarder sur le forum les réponses pr ce pb merci slyde et shadowman

Reply

Marsh Posté le 03-12-2003 à 22:24:18    

euh non le regedit se ferme pas tout seul... et j'ajoute qu'après un scan avec le fixblast de chez symantec il me détecte pas de worm blast... ?!?

Reply

Marsh Posté le 03-12-2003 à 22:34:52    

ah par contre un autre scan pr trouver le w32.welchia.worm s'est conclu avec succés, était ce à quoi tu faisais allusison slyde?

Reply

Marsh Posté le 04-12-2003 à 00:12:57    

une autre variante oui, moins "chiante" à eradiquer.
 
Il y en a pas mal à trainer actuellement qui se foutent sous forme de service et te ferment presque tout ce qui pourrait te permettre de faire le ménage (hotfix krosoft, regedit, tous les antivirus ou presque, etc...). L'astuce simple consiste à renommer les programmes avant de les lancer. Un simple démarrage en mode sans echec suivi d'un petit nettoyage de la base de registre et plus spécifiquement du service moisi suffit.
 
L'autre jour chez un client, c'était une cochonnerie portant je ne sais plus quel nom dans les services, et qui lançait un scvhost (notez l'inversion scv/svc) pour tromper l'ennemi. Z'ont beau faire des efforts, c'est pas encore assez discret pour tromper un oeil averti [:joce]


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
Reply

Marsh Posté le 04-12-2003 à 01:04:57    

ok bah dis moi c normal d'avoir 5 svchost.exe, sont 4 avec comme nom d'utilisateur system et un avec service réseau?  
Par contre pour le nettoyage manuel en mode sans échec, je me sens pas trop là d'enlever des trucs comme, j'aurai peur de virer des trucs importants...

Reply

Marsh Posté le 04-12-2003 à 07:31:50    

MAJOR_DUTCH a écrit :

ok bah dis moi c normal d'avoir 5 svchost.exe, sont 4 avec comme nom d'utilisateur system et un avec service réseau?  
 
oui. Ca doit être le nombre exact par défaut.
 
Par contre pour le nettoyage manuel en mode sans échec, je me sens pas trop là d'enlever des trucs comme, j'aurai peur de virer des trucs importants...
 
S'il n'y a plus rien d'anormal, ne touche plus à rien. Car svchost est un processus Windows normal, ce sont les cochonneries qui se foutent derrière ou "l'imitent" qu'il faut supprimer.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
Reply

Marsh Posté le 04-12-2003 à 10:52:10    

ok c bien noté, j'ai vérifié les différents processus avec l'aide de cette page web : http://www.pacs-portal.co.uk/start [...] p_full.php (pour ceux qui auront le même pb et liront ce post plus tard..), et effectivement tout à l'air dêtre ok maintenant, je me suis donc pas lancé dans un nettoyage manuel  :) . Merci pour ces précisions :jap:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed